Spusťte test detekce na zařízení, které bylo nedávno nasazeno do Microsoft Defender for Endpoint
Platí pro:
- Windows 11
- Podporované verze Windows 10
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server verze 1803
- Windows Server 2019
- Windows Server 2022
- Plán 1 pro Microsoft Defender for Endpoint
- Plán 2 pro Microsoft Defender pro koncový bod
- Microsoft Defender XDR
Chcete vyzkoušet Defender pro Endpoint? Zaregistrujte se a získejte bezplatnou zkušební verzi,
Když přidáte zařízení do služby Microsoft Defender for Endpoint pro správu, označuje se to jako onboarding. Onboarding umožňuje zařízením hlásit signály o jejich stavu službě.
Ověření úspěšného přidání zařízení do služby je kritickým krokem v celém procesu nasazení. Pomáhá zajistit správu všech očekávaných zařízení.
Ověření Microsoft Defender for Endpoint onboardingu zařízení pomocí testu detekce PowerShellu
Na nově nasazeném zařízení spusťte následující skript PowerShellu a ověřte, že se správně hlásí službě Defender for Endpoint.
Na zařízení otevřete příkazový řádek jako správce.
Na příkazovém řádku zkopírujte a spusťte následující příkaz:
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
Okno příkazového řádku se automaticky zavře. V případě úspěchu se na portálu pro nasazené zařízení přibližně za 10 minut zobrazí nové upozornění.
Poznámka
K provedení tohoto testu můžete také použít testovací řetězec EICAR. Create textový soubor, vložte řádek EICAR a uložte ho jako spustitelný soubor na místní jednotku koncového bodu. Na portálu Microsoft Defender obdržíte oznámení o testovacím koncovém bodu a upozornění.
Související články
- Onboarding zařízení s Windows
- Onboarding serverů
- Řešení potíží s onboardingem Microsoft Defender for Endpoint
Tip
Chcete se dozvědět více? Engage s komunitou Microsoft Security v naší technické komunitě: Microsoft Defender for Endpoint Tech Community.